1.2. 证书系统子系统的检查
Red Hat Certificate System 提供五个不同的子系统,每个子系统都侧重于 PKI 部署的不同方面:
- 证书颁发机构(CA)
- 密钥恢复授权中心(KRA)
- 在线证书状态协议(OCSP)响应器
- 令牌密钥服务(TKS)
- 令牌处理系统(TPS)
- 自动证书管理系统(ACME)
这些子系统协同工作来创建公钥基础架构(PKI)。根据安装的子系统,PKI 可以充当令牌管理系统(TMS)或非令牌管理系统。有关子系统和 TMS 和非TMS 环境的详细描述,请参阅 Red Hat Certificate System 规划、安装和部署指南中的证书系统子系统的审查部分。
企业安全客户端
企业安全客户端(ESC)不是子系统,因为它不使用证书、密钥或令牌执行任何操作。企业安全客户端是一个用户界面,允许人员轻松地在智能卡上管理证书。企业安全客户端将所有令牌操作(如证书请求)发送到令牌处理系统(TPS),然后将其发送到证书颁发机构(CA)。如需更多信息,请参阅使用 企业安全客户端管理智能卡。